【CSRF攻击】

author:咔咔 wechat:fangkangfk   csrf:跨站请求伪造   1.用户登录A网站 2.用户登录成功后A网站给返回cookie 3. 用户可以携带A网站返回cookie来正常请求A网站 4.这时在用户没有退出A网站,访问B网站 5.B网站接收到用户的请求后返回一些攻击代码 6.从而B网站可以携带用户的cookie来请求A网站,这种请求可能包含更新,删除等操作     实例:
相关文章
相关标签/搜索